Retour à la recherche

CVE-2004-2115

MEDIUM
6.8NVD

Multiple cross-site scripting (XSS) vulnerabilities in Oracle HTTP Server 1.3.22, based on Apache, allow remote attackers to execute arbitrary script as other users via the (1) action, (2) username, or (3) password parameters in an isqlplus request.

Score CVSS v2.0

6.8
/ 10.0
MEDIUM
AV:N/AC:M/Au:N/C:P/I:P/A:P

Informations

Publié
31 déc. 2004
Mis à jour
16 avr. 2026
Statut
Modified
Source
cve@mitre.org

Produits affectés

Versions : 8.1.7, 9.0.1, 9.2.0

Faiblesses (CWE)

NVD-CWE-Other

Surveillez vos produits

Recevez une alerte automatique à chaque nouvelle CVE affectant vos équipements.

Activer la surveillance